PĂ€rast kaheaastast arendust on vĂ€lja antud stabiilne versioon modulaarsest mitmeplatvormilisest laadijast GNU GRUB 2.14 (GRand Unified Bootloader). GRUB toetab laia valikut platvorme, sealhulgas tavalisi PC-sid BIOS-iga, IEEE-1275 platvorme (PowerPC/Sparc64 pĂ”hine riistvara), EFI-sĂŒsteeme, RISC-V protsessoreid, Loongsoni, Itaniumi, ARM, ARM64, LoongArch ja ARCS (SGI), seadmeid, mis kasutavad avatud CoreBoot paketti. Projekti kood on kirjutatud keeles C ja levitatakse GPLv3 litsentsi alusel.
Peamised uuendused:
- Lisatud on andmete terviklikkuse kontrolli tugi LVM-i (LVM LV) loogilistes mahtudes, mida rakendatakse dm-integrity kaudu.
- Lisatud on tugi konfiguratsioonidele, mis kasutavad LVM cachevoli aeglasemate ketaste juurdepÀÀsu kiirendamiseks, kandes andmeid kiiretel salvestitel.
- Lisatud on tugi EROFS (Extendable Read-Only File System) failisĂŒsteemile, mille on vĂ€lja töötanud Huawei ja mis on mĂ”eldud lugemiseks ainult avatud sektsioonidele. EROFS-i struktuur on oluliselt lihtsustatud, poolt jĂ€ttes mĂ”ned metainfode valdkonnad, nagu vabade plokkide bittkaart, vĂ€lja. EROFS toetab andmete salvestamist kokkutĂ”mbunud kujul, kuid kasutab teistsugust lĂ€henemist kokkutĂ”mbunud plokkide salvestamiseks, optimeeritud saavutamiseks kĂ”rge jĂ”udlusega juhuslikule juurdepÀÀsule andmetele.
- Lisatud on vĂ”imalus paigutada GRUB-i keskkonnamuutujate plokk Btrfs-failisĂŒsteemi reservitud alale. Sellistes muutuja vÀÀrtustes saab salvestada andmeid vaike laadimisjaotusest.
- Lisatud on tugi GRUB-i EFI-piltide kĂ€ivitamiseks NX (No Execute) kaitse reĆŸiimis, mis keelab kĂ€skude tĂ€itmise mĂ€lualadel, mida ei ole eraldi mÀÀratud tĂ€itmiseks.
- Lisatud on tugi Shim loader protokollile, mida kasutatakse shim-kihtide kinnitatud laadimiseks UEFI Secure Boot reĆŸiimis.
- Lisatud on tugi UKI (Unified Kernel Image) ĂŒhtsustatud kernelpiltide laadimiseks, mis ĂŒhendavad kĂ€ivitaja UEFI laadimise (UEFI boot stub), Linuxi kerneli pildi ja initsialiseeritud sĂŒsteemikeskkonna initrd, mida kasutatakse juurefailisĂŒsteemi mountimise eelneval staadiumil. UKI-pilt on vormistatud ĂŒhe kĂ€ivitatava faili kujul PE formaadis, mida saab laadida traditsiooniliste laadijate abil vĂ”i otse UEFI pĂŒsivara kaudu.
- Lisaud toetust universaalsele buutloaderi konfiguratsioonile Boot Loader Specification (BLS) formaadis, mille dekodeerimiseks on rakendatud kÀsk blscfg.
- Lisaud toetust Argon2 paroolide rÀsi skeemile.
- Lisaud toetust 'TPM2 key protector' mehhanismile, et automaatselt avada krĂŒpteeritud partitsioon laadimise ajal, tĂ€nu vĂ”tmete dekodeerimise teabe salvestusele TPM-i (Trusted Platform Module) seadmes.
- Lisaud toetust manustatud digitaalallkirjale (Appended Signature, kasutusele vĂ”etud Linuxi tuuma moodulite allkirjastamiseks ilma faili muutmata) laadimise verifitseerimiseks Secure Boot reĆŸiimis PowerPC sĂŒsteemides.
- Rakendatud valik ââdisable-cliâ GRUB-i kĂ€surealiidese blokeerimiseks ja menĂŒĂŒelementide redigeerimise keelamiseks.
- Lisaud toetust kuupÀevadele, mis ei kuulu vahemikku 1901-2038.
- Lisaud toetust ZSTD algoritmiga kokku paketitud andmete dekompressioonile.
- Omandatud uus haru krĂŒptograafilisest raamatukogust Libgcrypt 1.11.0 (varasemalt kasutati 2013. aastal vĂ€lja antud libgcrypt 1.5.3 versiooni).
- Parandatud kumuleerunud haavatavused (1, 2).
Allikas: opennet.ru
